信息安全技术丛书:信息系统安全等级保护实务

信息安全技术丛书:信息系统安全等级保护实务
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: , ,
出版社: 科学出版社
2013-03
版次: 1
ISBN: 9787030354624
定价: 72.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 286页
字数: 383千字
正文语种: 简体中文
分类: 管理
45人买过
  •   《信息安全技术丛书:信息系统安全等级保护实务》系统、全面地介绍了信息系统安全等级保护的基本概念、实施流程和建设整改的方法。全书共15章,分为三个部分。第一部分简要介绍信息系统安全等级保护的基本概念,以及实施等级保护的全部流程;第二部分从信息系统安全等级保护建设者的角度对定级与备案、建设与整改、测评、检查等各环节的重点和难点进行了具体分析与论述,特别是从管理与技术两个方面详细讲解了信息系统安全等级保护建设、整改的具体实施方法:第三部分给出一个信息系统安全建设整改的实例,帮助读者实现从理论方法到具体实践的跨越。
      《信息安全技术丛书:信息系统安全等级保护实务》适合作为信息系统安全等级保护设计、建设、运营和管理等相关专业人员的培训教材,也可作为信息安全专业安全等级保护类课程的教材。 序
    前言

    第1章概论
    1.1等级保护的目的和意义
    1.2等级保护法律法规与政策规范
    1.3信息安全等级保护标准

    第2章信息系统安全等级保护实施
    2.1等级保护工作的主要内容
    2.2信息系统定级
    2.3信息系统备案
    2.4信息系统安全建设整改
    2.5信息系统等级测评
    2.6监督检查

    第3章信息系统定级与备案
    3.1信息系统安全保护等级
    3.2信息系统安全保护等级的确定方法
    3.2.1定级原则
    3.2.2定级要素
    3.2.3定级流程
    3.2.4定级方法
    3.3信息系统定级实例
    3.3.1系统描述
    3.3.2系统定级过程
    3.4信息系统备案工作
    3.4.1信息系统备案与受理
    3.4.2公安机关受理备案要求
    3.4.3对定级不准和不备案情况的处理

    第4章建设整改分析与设计
    4.1安全需求分析方法
    4.1.1选择、调整基本安全要求
    4.1.2明确系统特殊安全需求
    4.2新建系统的安全等级保护设计方案
    4.2.1总体安全设计方法
    4.2.2总体安全设计方案大纲
    4.2.3设计实施方案
    4.3系统改建实施方案设计
    4.3.1确定系统改建的安全需求
    4.3.2差距原因分析
    4.3.3分类处理的改建措施
    4.3.4改建措施详细设计

    第5章安全管理体系建设
    5.1信息安全组织结构建设
    5.1.1岗位设置和人员配备
    5.1.2授权和审批
    5.1.3沟通和合作
    5.1.4审核和检查
    5.2信息安全管理制度体系建设
    5.2.1信息安全方针和策略
    5.2.2安全管理制度制定原则
    5.2.3操作规程
    5.2.4制订和发布
    5.2.5评审和修订

    第6章安全管理实施
    6.1人员安全管理
    6.1.1人员录用
    6.1.2人员离岗
    6.1.3人员考核
    6.1.4安全意识教育和培训
    6.1.5外部人员访问管理
    6.2系统建设安全管理
    6.2.1信息系统生命周期与系统建设
    6.2.2系统建设管理的要求
    6.2.3初始管理
    6.2.4采购和开发管理
    6.2.5实施管理
    ……
    第7章物理安全技术实施
    第8章网络安全技术实施
    第9章主机安全技术实施
    第10章应用安全技术实施
    第11章数据安全技术实施
    第12章信息系统安全等级保护实施难点
    第13章信息系统安全等级测评
    第14章信息系统安全等级保护检查
    第15章信息系统安全建设整改实例
  • 内容简介:
      《信息安全技术丛书:信息系统安全等级保护实务》系统、全面地介绍了信息系统安全等级保护的基本概念、实施流程和建设整改的方法。全书共15章,分为三个部分。第一部分简要介绍信息系统安全等级保护的基本概念,以及实施等级保护的全部流程;第二部分从信息系统安全等级保护建设者的角度对定级与备案、建设与整改、测评、检查等各环节的重点和难点进行了具体分析与论述,特别是从管理与技术两个方面详细讲解了信息系统安全等级保护建设、整改的具体实施方法:第三部分给出一个信息系统安全建设整改的实例,帮助读者实现从理论方法到具体实践的跨越。
      《信息安全技术丛书:信息系统安全等级保护实务》适合作为信息系统安全等级保护设计、建设、运营和管理等相关专业人员的培训教材,也可作为信息安全专业安全等级保护类课程的教材。
  • 目录:

    前言

    第1章概论
    1.1等级保护的目的和意义
    1.2等级保护法律法规与政策规范
    1.3信息安全等级保护标准

    第2章信息系统安全等级保护实施
    2.1等级保护工作的主要内容
    2.2信息系统定级
    2.3信息系统备案
    2.4信息系统安全建设整改
    2.5信息系统等级测评
    2.6监督检查

    第3章信息系统定级与备案
    3.1信息系统安全保护等级
    3.2信息系统安全保护等级的确定方法
    3.2.1定级原则
    3.2.2定级要素
    3.2.3定级流程
    3.2.4定级方法
    3.3信息系统定级实例
    3.3.1系统描述
    3.3.2系统定级过程
    3.4信息系统备案工作
    3.4.1信息系统备案与受理
    3.4.2公安机关受理备案要求
    3.4.3对定级不准和不备案情况的处理

    第4章建设整改分析与设计
    4.1安全需求分析方法
    4.1.1选择、调整基本安全要求
    4.1.2明确系统特殊安全需求
    4.2新建系统的安全等级保护设计方案
    4.2.1总体安全设计方法
    4.2.2总体安全设计方案大纲
    4.2.3设计实施方案
    4.3系统改建实施方案设计
    4.3.1确定系统改建的安全需求
    4.3.2差距原因分析
    4.3.3分类处理的改建措施
    4.3.4改建措施详细设计

    第5章安全管理体系建设
    5.1信息安全组织结构建设
    5.1.1岗位设置和人员配备
    5.1.2授权和审批
    5.1.3沟通和合作
    5.1.4审核和检查
    5.2信息安全管理制度体系建设
    5.2.1信息安全方针和策略
    5.2.2安全管理制度制定原则
    5.2.3操作规程
    5.2.4制订和发布
    5.2.5评审和修订

    第6章安全管理实施
    6.1人员安全管理
    6.1.1人员录用
    6.1.2人员离岗
    6.1.3人员考核
    6.1.4安全意识教育和培训
    6.1.5外部人员访问管理
    6.2系统建设安全管理
    6.2.1信息系统生命周期与系统建设
    6.2.2系统建设管理的要求
    6.2.3初始管理
    6.2.4采购和开发管理
    6.2.5实施管理
    ……
    第7章物理安全技术实施
    第8章网络安全技术实施
    第9章主机安全技术实施
    第10章应用安全技术实施
    第11章数据安全技术实施
    第12章信息系统安全等级保护实施难点
    第13章信息系统安全等级测评
    第14章信息系统安全等级保护检查
    第15章信息系统安全建设整改实例
查看详情
系列丛书 / 更多
信息安全技术丛书:信息系统安全等级保护实务
Wireshark网络分析就这么简单
林沛满 著
信息安全技术丛书:信息系统安全等级保护实务
代码审计:企业级Web代码安全架构
尹毅 著
信息安全技术丛书:信息系统安全等级保护实务
Metasploit渗透测试魔鬼训练营
诸葛建伟、陈力波、田繁 著
信息安全技术丛书:信息系统安全等级保护实务
Web之困:现代Web应用安全指南
[美]Michal Zalewski 著;朱筱丹 译
信息安全技术丛书:信息系统安全等级保护实务
软件定义安全:SDN/NFV新型网络的安全揭秘
刘文懋、裘晓峰、王翔 著
信息安全技术丛书:信息系统安全等级保护实务
Rootkit:系统灰色地带的潜伏者
[美]Bill Blunden 著;姚领田、蒋蓓、刘安、李潇 译
信息安全技术丛书:信息系统安全等级保护实务
信息安全技术丛书:密码旁路分析原理与方法
郭世泽、王韬、赵新杰 著
信息安全技术丛书:信息系统安全等级保护实务
暗渡陈仓:用低功耗设备进行破解和渗透测试
[美]菲利普·布勒斯特拉 著;桑胜田 译
信息安全技术丛书:信息系统安全等级保护实务
iOS应用逆向工程 第2版
沙梓社、吴航 著
信息安全技术丛书:信息系统安全等级保护实务
防患未然:实施情报先导的信息安全方法与实践
[美]艾伦·利斯卡(AllanLiska) 著;姚军 译
信息安全技术丛书:信息系统安全等级保护实务
社会化媒体与企业安全:社会化媒体的安全威胁与应对策略
[美]Gary、Jason、Alex de 著
信息安全技术丛书:信息系统安全等级保护实务
互联网企业安全高级指南
赵彦、江虎、胡乾威 著
相关图书 / 更多
信息安全技术丛书:信息系统安全等级保护实务
信息系统监理师教程(第2版)
贾卓生、张树玲、李京、吕小刚、陈兵
信息安全技术丛书:信息系统安全等级保护实务
信息论基础
翟明岳
信息安全技术丛书:信息系统安全等级保护实务
信息系统分析与设计
熊伟、陈浩、陈荦
信息安全技术丛书:信息系统安全等级保护实务
信息系统项目管理师案例分析一本通(第二版)
王树文
信息安全技术丛书:信息系统安全等级保护实务
信息差:看透大数据背后的底层逻辑
(英) 保罗·古德温 著,文通天下 出品
信息安全技术丛书:信息系统安全等级保护实务
信息安全法研究(第二版)
马民虎 方婷著
信息安全技术丛书:信息系统安全等级保护实务
信息可视化设计
周承君、姜朝阳、王之娇 著
信息安全技术丛书:信息系统安全等级保护实务
信息检索与深度学习
郭嘉丰 兰艳艳 程学旗
信息安全技术丛书:信息系统安全等级保护实务
信息系统监理师考试大纲
全国计算机专业技术资格考试办公室
信息安全技术丛书:信息系统安全等级保护实务
信息处理技术员考试32小时通关
薛大龙 编
信息安全技术丛书:信息系统安全等级保护实务
信息助推,或适得其反--为什么知道的并非越多越好?
(美) 卡斯·R.桑斯坦 著,杨帅华 译
信息安全技术丛书:信息系统安全等级保护实务
信息学竞赛宝典 动态规划
张新华 胡向荣 伍婉秋
您可能感兴趣 / 更多
信息安全技术丛书:信息系统安全等级保护实务
母爱文化
李超、王慧 编
信息安全技术丛书:信息系统安全等级保护实务
英语影视视听说教程2(教师用书修订版)
李超、蒋晖、戴炜栋 编
信息安全技术丛书:信息系统安全等级保护实务
档案法律知识读本(以案释法版)
李超、彭思思、赵波 编
信息安全技术丛书:信息系统安全等级保护实务
玻璃加工技术丛书--玻璃复合及组件技术
李超、高鹤 编
信息安全技术丛书:信息系统安全等级保护实务
初中数学基础知识手册
李超、张德银 编
信息安全技术丛书:信息系统安全等级保护实务
中国文化知识读本:栖霞寺
李超、金开诚 著
信息安全技术丛书:信息系统安全等级保护实务
高等数学
李超、赵临龙、高收茂 主编
信息安全技术丛书:信息系统安全等级保护实务
宏约深美:上海美专的西画活动
李超、徐明松 编
信息安全技术丛书:信息系统安全等级保护实务
嵌入式Linux开发技术与应用
李超、肖建 著
信息安全技术丛书:信息系统安全等级保护实务
抽象代数
李超、谢端强、冯良贵 编著
信息安全技术丛书:信息系统安全等级保护实务
获奖作文精品100篇 : 中学·写人
李超、唐丽 主编
信息安全技术丛书:信息系统安全等级保护实务
获奖作文精品100篇 : 中学·写景
李超、唐丽 主编